4.17. RootDN 액세스 제어 플러그인 속성


루트 DN(cn=Directory Manager)은 일반 사용자 데이터베이스 외부에서 정의된 특수 사용자 항목입니다. 일반 액세스 제어 규칙은 root DN에 적용되지 않지만 root 사용자의 강력한 특성으로 인해 일종의 액세스 제어 규칙을 root 사용자에게 적용하는 것이 유용할 수 있습니다.

RootDN 액세스 제어 플러그인은 일반 액세스 제어(호스트 및 IP 주소 제한 사항, 일별 제한 사항 및 루트 사용자의 요일 제한)를 설정합니다.

이 플러그인은 기본적으로 비활성화되어 있습니다.

4.17.1. rootdn-allow-host

이렇게 하면 정규화된 도메인 이름으로 root 사용자가 Directory Server에 액세스하는 데 사용할 수 있는 호스트가 설정됩니다. 나열되지 않은 호스트는 암시적으로 거부됩니다.

와일드카드가 허용됩니다.

이 속성은 여러 호스트, 도메인 또는 하위 도메인을 지정하는 데 여러 번 사용할 수 있습니다.

Expand
매개변수설명

입력 DN

cn=RootDN Access Control Plugin,cn=plugins,cn=config

유효한 범위

와일드카드의 별표(*)를 포함하여 유효한 호스트 이름 또는 도메인

기본값

없음

구문

DirectoryString

rootdn-allow-host: *.example.com

4.17.2. rootdn-allow-ip

이렇게 하면 root 사용자가 디렉터리 서버에 액세스하는 데 사용할 수 있는 시스템의 IPv4 또는 IPv6 중 하나인 IP 주소가 설정됩니다. 나열되지 않은 모든 IP 주소는 암시적으로 거부됩니다.

와일드카드가 허용됩니다.

이 속성은 여러 번 사용하여 여러 주소, 도메인 또는 서브넷을 지정할 수 있습니다.

Expand
매개변수설명

입력 DN

cn=RootDN Access Control Plugin,cn=plugins,cn=config

유효한 범위

와일드카드의 별표(*)를 포함하여 유효한 IPv4 또는 IPv6 주소

기본값

없음

구문

DirectoryString

rootdn-allow-ip: 192.168..

4.17.3. rootdn-close-time

이렇게 하면 root 사용자가 Directory Server에 액세스할 수 있는 기간 또는 범위의 일부가 설정됩니다. 이 설정은 루트 사용자가 더 이상 Directory Server에 액세스할 수 없는 경우 시간 기반 액세스가 종료 될 때 설정됩니다.

rootdn-open-time 속성과 함께 사용됩니다.

Expand
매개변수설명

입력 DN

cn=RootDN Access Control Plugin,cn=plugins,cn=config

유효한 범위

24시간 형식으로 유효한 시간

기본값

없음

구문

정수

rootdn-close-time: 1700

4.17.4. rootdn-days-allowed

그러면 root 사용자가 Directory Server에 액세스하는 데 사용할 수 있는 날짜의 쉼표로 구분된 목록이 제공됩니다. 나열된 모든 요일은 암시적으로 거부됩니다. 이는 rootdn-close-timerootdn-open-time 과 함께 사용하여 시간 기반 액세스와 요일을 결합하거나 자체(허용된 요일에 허용됨)로 사용할 수 있습니다.

Expand
매개변수설명

입력 DN

cn=RootDN Access Control Plugin,cn=plugins,cn=config

유효한 값

* 태양

* 월요일

* Tue

* Wed

* Thu

* Fri

* 토요일

기본값

없음

구문

DirectoryString

rootdn-days-allowed: Mon, Tue, Wed, Thu, Fri

4.17.5. rootdn-deny-ip

이렇게 하면 root 사용자가 디렉터리 서버에 액세스하는 데 사용할 수 없는 시스템의 IPv4 또는 IPv6 중 하나의 IP 주소가 설정됩니다. 나열되지 않은 모든 IP 주소는 암시적으로 허용됩니다.

참고

규칙 Supercede에서 규칙을 허용하므로 IP 주소가 rootdn-allow-iprootdn-deny-ip 속성에 모두 나열되어 있으면 액세스가 거부됩니다.

와일드카드가 허용됩니다.

이 속성은 여러 번 사용하여 여러 주소, 도메인 또는 서브넷을 지정할 수 있습니다.

Expand
매개변수설명

입력 DN

cn=RootDN Access Control Plugin,cn=plugins,cn=config

유효한 범위

와일드카드의 별표(*)를 포함하여 유효한 IPv4 또는 IPv6 주소

기본값

없음

구문

DirectoryString

rootdn-deny-ip: 192.168.0.0

4.17.6. rootdn-open-time

이렇게 하면 root 사용자가 Directory Server에 액세스할 수 있는 기간 또는 범위의 일부가 설정됩니다. 이 설정은 시간 기반 액세스가 시작될 때 설정됩니다.

rootdn-close-time 속성과 함께 사용됩니다.

Expand
매개변수설명

입력 DN

cn=RootDN Access Control Plugin,cn=plugins,cn=config

유효한 범위

24시간 형식으로 유효한 시간

기본값

없음

구문

정수

rootdn-open-time: 0800

Red Hat logoGithubredditYoutubeTwitter

자세한 정보

평가판, 구매 및 판매

커뮤니티

Red Hat 문서 정보

Red Hat을 사용하는 고객은 신뢰할 수 있는 콘텐츠가 포함된 제품과 서비스를 통해 혁신하고 목표를 달성할 수 있습니다. 최신 업데이트를 확인하세요.

보다 포괄적 수용을 위한 오픈 소스 용어 교체

Red Hat은 코드, 문서, 웹 속성에서 문제가 있는 언어를 교체하기 위해 최선을 다하고 있습니다. 자세한 내용은 다음을 참조하세요.Red Hat 블로그.

Red Hat 소개

Red Hat은 기업이 핵심 데이터 센터에서 네트워크 에지에 이르기까지 플랫폼과 환경 전반에서 더 쉽게 작업할 수 있도록 강화된 솔루션을 제공합니다.

Theme

© 2026 Red Hat
맨 위로 이동